Описание
XML External Entity Reference in Hazelcast
The AbstractXmlConfigRootTagRecognizer() function makes use of SAXParser generated from a SAXParserFactory with no FEATURE_SECURE_PROCESSING set, allowing for XXE attacks.
Пакеты
Наименование
com.hazelcast:hazelcast
maven
Затронутые версииВерсия исправления
>= 5.1-beta1, < 5.1
5.1
Связанные уязвимости
CVSS3: 9.8
redhat
почти 4 года назад
Improper Restriction of XML External Entity Reference in GitHub repository hazelcast/hazelcast in 5.1-BETA-1.
CVSS3: 9.8
nvd
почти 4 года назад
Improper Restriction of XML External Entity Reference in GitHub repository hazelcast/hazelcast in 5.1-BETA-1.
CVSS3: 9.8
debian
почти 4 года назад
Improper Restriction of XML External Entity Reference in GitHub reposi ...